Note : 4 ; Où l’on débusque effectivement (beaucoup) de mythes, mais en s’égarant bien trop souvent !
Au premier regard, l’ouvrage n’attire guère l’attention si ce n’est par l’illustration de la couverture assez médiocre. L’avant-propos écrit par Vint Cerf interpelle beaucoup plus : il s’agit de l’inventeur du protocole TCP/IP ! En fait, les auteurs sont tous de grosses pointures, l’un d’entre eux a pratiquement créé le domaine de la cybersécurité. Est-ce cette aura qui lui a permis d’inclure dans le livre des illustrations réalisées par sa fille ? En tout état de cause, cet élément n’est pas une réussite.
Nous avons là un texte très dense, aussi bien par la rareté des illustrations (une bonne chose, dans le cas présent) que par le propos lui-même. Il ne faut donc pas se laisser surprendre par la taille assez modérée de l’ouvrage qui compte 330 pages. Pour ce total nous avons 16 chapitres répartis sur 4 parties, donc une structure plutôt engageante.
La première d’entre-elles sert de prologue pour camper des éléments de contexte sur l’Internet et la cybersécurité. Elle compte 2 chapitres sur un peu plus de 55 pages. Le premier chapitre aborde les caractères généraux de la cybersécurité. J’en retiens les principes de Robert Courtney sur la gestion de la cybersécurité. Malgré qu’il s’agisse d’un chapitre d’introduction assez général, les auteurs nous assènent quand même quelques mythes assez lourds tels que « le premier but de la cybersécurité est la sécurité »… de quoi bien nous appâter pour la suite ! On ne voit venir certains (le produit X vous permettra d’être sécurisé), mais pour d’autres c’est moins évident (l’open-source est plus sécurisé que le closed-source). Un bon chapitre ! Le second chapitre est le complément du premier : « qu’est-ce que l’internet ? ». Le propos tourne beaucoup autour du protocole de communication. Les auteurs semblent avoir une dent contre la blockchain, ils lui réservent quelques mythes, ainsi qu’au Dark Web qui ne serait pas si dark… Mais finalement, pas tant de mythes au niveau TCP/IP qui est pourtant une vraie passoire !
Continuer à lire « Note de lecture : Cybersecurity Myths and Misconceptions, par Eugene H. Spafford, Leigh Metcalf & Josiah Dykstr »